2026 թ. հունվարի միջադեպը
Թարմացված 2026 թ.-ի համար: 2026 թ. հունվարին հայտնաբերվեց երկու վնասակար Chrome հավելում՝ 900,000+ օգտատերով:
Դրանց անունները նման էին իրական AI գործիքների.
- "Chat GPT for Chrome with GPT-5, Claude Sonnet and DeepSeek AI" — 600,000+ օգտատեր
- "AI Sidebar with Deepseek, ChatGPT, Claude and more" — 300,000+ օգտատեր
Երկուսն էլ նույն բանն էին անում: Ամեն 30 րոպեն մեկ դրանք ամբողջական AI խոսակցությունները ուղարկում էին հեռավոր սերվեր: Գողացված տվյալները ներառում էին կոդ, անձնական տվյալներ, իրավական գրառումներ և բիզնեսի ծրագրեր: Սա հաստատեց Astrix Security-ն:
Այս հավելումները խնդրում էին "հավաքել անանուն, ոչ նույնականացվող վերլուծական տվյալներ": Ձևակերպումն անվտանգ է թվում: Բայց ոչ: Հավաքված տվյալները լիովին նույնականացվող էին և բարձր զգայուն:
Անվտանգության շրջգծի խնդիրը
ԱI գոպության պաշտպանության գործիքներ տեղադրող օգտատերերն ուզում են պաշտպանություն: 2026 թ. հունվարի դեպքը ցույց է տալիս ամենावार'd արդյունքը. գոպության համար տեղադրած ծրագիրն ինքն է գողանում ձեր տվյալները:
Սա տեսություն չէ: Այն տեղի ունեցավ 900,000 օգտատերի հետ միաժամանակ: Chrome Web Store-ի սկանավորումը չհայտնաբերեց: Օգտատերի ակնարկները ոչինչ չբացահայտեցին: Գողությունն «անալիտիկայի» քողի տակ էր:
Incogni-ն պարզեց, որ AI Chrome հավելումների 67%-ն ակտիվ կերպով հավաքում է օգտատերի տվյալները: IT թիմերի համար հիմնական հարցն այն չէ, թե «արդյո՞ք ծրագիրը որևէ տվյալ է հավաքում»: Հիմնական հարցն է. «Կարո՞ղ եմ ստուգել, որ այս հավելումն ի վիճակի չէ խոսակցության բովանդակությունն ուղարկել կողմնակի կողմի»:
Ճարտարապետության ստուգման թեստ
Տեղական մշակման հուսալի ստուգման մեթոդ մեկն է. ցանցի մոնիտորինգ:
Այն հավելումը, որն PII-ն հայտնաբերում է տեղում, ոչ մի արտաքին ուղարկվող տրաֆիկ չի ստեղծում հայտնաբերման ընթացքում: Օգտատերի տեղադրումի և AI հարթակ ուղարկման միջև ոչ մի կապ արտաքին սերվերի հետ չպետք է հայտնվի: Միայն մշակված հուշումն է ուղարկվում:
Այն հավելումը, որն երթևեկությունը proxy-ի միջով ուղարկում է, ձեր բովանդակությունն ուղարկում է կողմնակի սերվեր: Այդ սերվերի օպերատորն այժմ ձեր սպառնալիքի մոդելի ներսում է:
IT-ի ստուգման քայլերը պարզ են.
- Տեղակայե՛ք հավելումը վերահսկվող ցանցում
- Գործարկե՛ք փորձնական հուշումներ
- Ստուգե՛ք PII-ի մշակման ընթացքում հրատարակչի սերվերների հետ արտաքին կապերի առկայությունը
Եթե ծրագիրն այս թեստն անցնի ձախողվի, մի հաստատե՛ք: Մարքեթինգային պնդումները կարևոր չեն: Ցանցային ترافikն ապացույցն է:
Տեղական մշակումը վստահելի է, որովհետև ստուգելի է: Հրատարակչին վստահելու կարիք չկա: Կարող եք ուղղակիորեն դիտարկել վարքագիծը: Տե՛ս, թե ինչպես anonym.legal-ն է դա կարգավորում Chrome-ի հավելումի անվտանգության ակնարկում և համապատասխանության ուղեցույցում:
Ի՞նչ պետք է պահանջեն IT թիմերը
2026 թ. հունվարից հետո AI բրաուզերի գործիքների նկատմամբ չափանիշները պետք է բարձրանան:
Նվազագույն ցուցակ.
- Տեղական մշակում — ստուգված ցանցի աուդիտով, ոչ միայն հայտարարված
- Հայտնի հրատարակիչ — իրական ընկերություն, հստակ բիզնեսային մոդել
- Անկախ հավաստագրում — ISO 27001 կամ համարժեք
- Ծրագրավորողի սերվերի երթուղղում չկա հիմնական գոpности ֆունկցիաների համար
AI բրաուզերի հավելումների մեծ մասն այս ցուցակն անցնել չի կարողանա: Հավաքագրման 67%-ի ցուցանիշն ապացուցում է դա: Տեղադրումների բարձր թիվը անվտանգության ազդանշան չէ: 2026 թ. հունվարի ծրագրերն ունեին հարյուր հազարավոր օգտատեր, նախքան ինչ-որ մեկն ստուգեց:
AI բրաուզերի անվտանգ գործիքների մասին ավելի շատ տեղեկատվության համար տե՛ս մեր անվտանգության և համապատասխանության էջը: